#dusk Cuando volví a investigar la divulgación selectiva de Dusk, la atención se fue desplazando lentamente de la “prueba” a la “clave”.
Cuando se habla de privacidad, casi todo el mundo se centra en si la prueba de conocimiento cero puede ocultar el importe y las relaciones.
Pero en el Phoenix de @Dusk , lo que realmente controla “quién puede ver” es la viewing key.
La nota cifrada oculta los detalles de la transacción, mientras que la viewing key funciona como una llave de observación que se puede distribuir de forma dirigida: se la entregas al auditor y él puede ver ese tramo del registro.
El diseño es muy elegante.$BTC
La otra cara de la elegancia es que la propia llave se convierte en un nuevo punto de riesgo.
Una vez que entregas una viewing key, es difícil recuperarla.
Después de que el auditor termine, la llave sigue en manos de la otra parte: ¿acaso obtiene de forma permanente el derecho a ver el historial?
Si la clave se filtra, el atacante no obtiene un activo, sino algo aún más sensible que los activos: el historial completo de transacciones.
Si se concede demasiado permiso, la privacidad solo cambia de puerta de entrada para filtrarse; si se concede demasiado poco, los procesos de cumplimiento se traban.
Por eso, al mirar la privacidad de #dusk , ya no me limito a preguntar si el sistema de pruebas es seguro.
Me importan más tres cosas a nivel de operación y mantenimiento: si la viewing key se puede autorizar con el mínimo alcance por intervalos de tiempo o por registros, si la clave se puede revocar o rotar, y si la propia acción de divulgación deja registros trazables.
La verdadera madurez de la tecnología de privacidad no consiste en ocultar lo más profundo posible.
Sino en que, cuando te obligan a entregar parte de la visibilidad, esa parte pueda controlarse con precisión y recuperarse después.
$DUSK Si se busca servir a las instituciones, lo que más temen las instituciones no es no poder ver, sino que “las personas adecuadas miren demasiado y durante demasiado tiempo”.
¿Se ha diseñado en serio el límite de gestión de esa llave?
#dusk @Dusk $DUSK
钥匙管理最易被忽视
67%
披露权限该能收回
33%
3 Votos • Votación cerrada